Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
[Unifi 5.3.8] Добавление пользовательских SSH-ключей не работает, UniFi Network
 
Среда  
Unifi 5.3.8 Controller на Cloud Key UC-CKa  
рабочий файл config.properties (все строки, кроме тех, что я упомянул здесь, работают)  
USG 3P  
UAP AC PRO  
USW 8P POE 150W  

Что я хочу сделать?  
Я хочу добавить свои кастомные ssh-ключи, чтобы заходить на устройства Unifi по SSH без ввода пароля.  

Что я уже попробовал?  
Как указано на https://help.ubnt.com/hc/en-us/articles/235247068-UniFi-Add-Custom-SSH-Keys-to-Your-UniFi-Devices, я попытался добавить в config.properties следующие строки:  
config.system_cfg.1=sshd.auth.key.1.comment=jousch@mbp1  
config.system_cfg.2=sshd.auth.key.1.status=enabled  
config.system_cfg.3=sshd.auth.key.1.type=ssh-rsa  
config.system_cfg.4=sshd.auth.key.1.value=AAAAB3N...  
config.system_cfg.5=sshd.auth.key.2.comment=jousch@mbp2  
config.system_cfg.6=sshd.auth.key.2.status=enabled  
config.system_cfg.7=sshd.auth.key.2.type=ssh-rsa  
config.system_cfg.8=sshd.auth.key.2.value=AAAAB3N....  

После добавления этих строк я сделал повторное развертывание всех устройств Unifi, активировав SNMP.  

Моя проблема:  
Я пытался зайти по ssh с помощью аутентификации через публичный ключ:  
ssh root@192.168.1.1  
ssh ubnt@192.168.1.1  
ssh myUserName@192.168.1.1  
но безуспешно. Вход с паролем всё ещё работает.  

Есть ли у кого-нибудь советы или идеи для меня?  
(Этот топик уже публиковался раньше в бета-форуме — это была ошибка).
 
Конечно! Вот моя (очищенная) конфигурация. Первая строка тебе не нужна, она делает кое-что другое (отключает доступ в интернет гостевого режима, если UniFi Controller недоступен).

config.selfrun_guest_mode=off  
config.system_cfg.1=sshd.auth.key.1.status=enabled  
config.system_cfg.2=sshd.auth.key.1.value=ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD12­34ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234AB­CD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD12­34ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234AB­CD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD12­34ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234AB­CD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD12­34ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234AB­CD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD12­34ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234AB­CD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD12­34ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234AB­CD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD12­34ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234AB­CD1234ABCD1234ABCD1234ABCD1234ABCD1234ABCD1234  
config.system_cfg.3=sshd.auth.key.1.type=ssh-rsa  
config.system_cfg.4=sshd.auth.key.1.comment=user@host  
config.system_cfg.5=sshd.auth.key.1.status=enabled  
config.system_cfg.6=sshd.auth.key.1.value=BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE23­45BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BC­DE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE23­45BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BC­DE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE23­45BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BC­DE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE23­45BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BC­DE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE23­45BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BC­DE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE23­45BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BC­DE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE23­45BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BCDE2345BC­DE2345BCDE2345BCDE2345BCDE2345  
config.system_cfg.7=sshd.auth.key.1.type=ssh-rsa  
config.system_cfg.8=sshd.auth.key.1.comment=user2@host2
 
Не мог бы ты прислать свой файл конфигурации? Я пробовал, но безуспешно.
 
Спасибо, peterlewis! Ты имеешь в виду, что строка конфигурации «comment» должна идти после строки «value» в файле конфигурации?
 
Хорошо. У меня получилось. Попробуйте поставить «comment» внизу каждой клавиши. Также убедитесь, что после ключа нет пробелов. Надеюсь, это поможет! У меня сработало!
 
У меня та же проблема. Просто чтобы подтвердить, мой UAP получил конфигурацию из config.properties. Я проверил это, выполнив: less /tmp/system.cfg | grep sshd. Загадка, почему он не применяет эту конфигурацию. Буду держать вас в курсе, если найду решение.
Страницы: 1
Читают тему (гостей: 1)